20 долларов за эксплойт: китайская ИИ-модель GLM-5.3 обнаружила уязвимость в Chrome

$20 за експлойт: китайська ШІ-модель GLM-5.3 знайшла вразливість Chrome

Китайская модель искусственного интеллекта GLM-5.3 смогла создать рабочий эксплойт для уязвимости браузера Chrome. Для обнаружения уязвимости с помощью этого ИИ-инструмента потребовалось всего 20,40 доллара. Исследование компании Anthropic показало, что открытая модель Z.ai уже приближается к результатам специальной версии Claude Mythos Preview в задачах по кибербезопасности.

ИИ в руках хакеров

GLM-5.3 — новая языковая модель китайской компании Z.ai, ранее известной как Zhipu AI. Её веса доступны для скачивания: за последний месяц страница модели на Hugging Face набрала более 1,3 млн скачиваний.

Anthropic проверила способность GLM-5.3 самостоятельно находить уязвимости и создавать атаки. В 410 попытках модель 50 раз смогла пройти полную цепочку от поиска ошибки до получения контроля над целью. Claude Mythos Preview показал результат в 56 успешных попыток. Другие проверенные модели, в частности Claude Opus 4.6, GLM-5.2, Kimi K3 и DeepSeek V4.1-Flash показали результаты, близкие к нулю.

В другом тесте GLM-5.3 успешно осуществила полный захват управления запущенной программой в 4 % случаев. Для Claude Mythos Preview этот показатель составил 6%.

Еще более показательным стал практический эксперимент с браузером. GLM-5.3 обнаружила несколько ранее неизвестных ошибок в JavaScript-движке популярного браузера и смогла объединить их в атаку, позволяющую веб-странице считывать произвольные файлы с компьютера посетителя. Anthropic в качестве примера приводит приватный SSH-ключ. Название браузера компания не раскрыла. Известно лишь, что об обнаруженных проблемах сообщили разработчикам, но в отчете нет информации о выпуске исправления.

Отдельно Anthropic протестировала более компактную версию GLM-5.3-Flash на уже известной уязвимости CVE-2026-11645 в JavaScript-движке V8 браузера Chrome. Google исправила её в июне, причём на тот момент злоумышленники уже использовали эту уязвимость. По ценам API Z.ai работа модели стоила $20,40 и длилась около 20 минут человеческого контроля и восьми часов работы системы.

Защита модели также оказалась недостаточно устойчивой. При непосредственном запросе об атаке GLM-5.3 отказывается выполнять задачу. Но в тестах Anthropic вымышленная легенда позволила добиться нужного поведения в 64% случаев, а заранее заданная цепочка рассуждений повысила этот показатель до 92%.

Anthropic также проверила метод «abliteration», который устраняет отказы без существенного изменения возможностей модели. По оценке компании, её собственный эксперимент потребовал около 2200 часов работы GPU, или примерно $4400. После этого частота отказов снизилась с более чем 90% до 2–12%.

Отдельно американский Center for AI Standards and Innovation (CAISI) пришёл к аналогичному выводу. В своей оценке он назвал GLM-5.3 наиболее пригодной для киберопераций открытой моделью на момент исследования и оценил её отставание от ведущих американских моделей примерно в четыре месяца.

GLM-5.3 демонстрирует, что открытые модели ИИ уже могут значительно удешевить поиск и использование известных уязвимостей.

Источник: notebookcheck

Источник материала
loader
loader